![]() |
|
Plagegeister aller Art und deren Bekämpfung: Österreichischer Polizei Trojaner Windows XPWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #13 |
![]() ![]() ![]() | ![]() Österreichischer Polizei Trojaner Windows XP Guten Morgen, habe Malewarebytes die ganze Nacht über durchlaufen lassen . untenstehend das Ergebnis: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.12.04 Windows XP Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.18702 HP_Besitzer :: CHRISTIAN [Administrator] Schutz: Deaktiviert 12.11.2012 21:43:24 mbam-log-2012-11-12 (21-43-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 468518 Laufzeit: 2 Stunde(n), 28 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 9 HKCR\CLSID\{C0F1636E-13A8-4C84-BB11-774BE45E1F83} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\linkd.AIEbho.1 (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\linkd.AIEbho (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0F1636E-13A8-4C84-BB11-774BE45E1F83} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0F1636E-13A8-4C84-BB11-774BE45E1F83} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{20C28584-8F10-4D92-987C-0A1008E2435A} (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DD31495E-290C-41CF-8C66-7415383F82DE} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\tst (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Programme\SideFind (Adware.ISTBar) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\SideFind\update (Adware.ISTBar) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\xmldm (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 6 C:\Dokumente und Einstellungen\HP_Besitzer.CHRISTIAN\Lokale Einstellungen\Temp\wpbt0.dll (Trojan.FakeMS) -> Löschen bei Neustart. C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP41\A0014680.exe (Trojan.Delf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\11122012_195145\C_WINDOWS\system32\appconf32.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\AcroIEHelpe.txt (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Desktop\MP3 Downloader.lnk (Rogue.Link) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\HP_Besitzer.CHRISTIAN\Startmenü\Programme\Autostart\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) [Shell_NotifyIcon] Die Ausführung der gewünschten Aktion ist fehlgeschlagen. Fehlercode:0 Ich muss ja ständig mit dem USB Stick zwischen Laptop und inf. PC hin und her switchen (wegen Download der beschriebenen Programme und Logfiles) und obwohl ich vom USB Stick durch Kaspersky eh jedesmal eine Komplettuntersuchung durchführe, kann es jetzt sein, dass mein Läppi auch irgendwas von den Sauereien abbekommen hat?? Neues OTL File bekommst du von mir heute abend. Liebe Grüße und schönen Tag |
Themen zu Österreichischer Polizei Trojaner Windows XP |
adware.istbar, avp.exe, combofix, firefox, flash player, format, iexplore.exe, internet, kaspersky, logfile, malware.trace, officejet, ohne internet, plug-in, programm, realtek, registry, rogue.link, stolen.data, tastatur, trojan.agent, trojan.banker, trojan.delf, trojan.downloader, trojan.fakems, trojan.ransom.gen, trojaner, windows, windows internet, windows xp |